Amper een dag voor Microsoft's patchdinsdag heeft een beveiligingsonderzoeker een exploit gepubliceerd waarmee aanvallers op afstand en zonder enige interactie van gebruikers, Windows 7 en Vista systemen kunnen laten crashen. Beide besturingssystemen zijn van een nieuwe SMB versie voorzien, genaamd SMB2. Via een geprepareerde SMB header is het mogelijk om een Blue Screen of Death te veroorzaken. Volgens onderzoeker Laurent Gaffie die het probleem ontdekte en de proof-of-concept exploitcode publiceerde, gaat het om een "medium/high" lek. Windows XP en 2000 zijn niet kwetsbaar, aangezien die niet over de SRV2.sys driver beschikken.
Oplossing
Gebruikers van Windows 7 en Vista, en dan ook alle versies, krijgen het advies om de SMB feature en poorten te sluiten totdat Microsoft het lek gepatcht heeft. De softwaregigant zou al zijn ingelicht, maar wanneer er een update verschijnt is onbekend. Mogelijk loopt ook Windows Server 2008 risico, aangezien die ook de kwetsbare driver gebruikt, maar Gaffie heeft dit niet kunnen testen. Tyler Reguly van nCircle laat weten dat het blokkeren van poorten 139 en 445 werkt. Daarnaast hebben gebruikers de optie om de server service uit te schakelen.
Deze posting is gelocked. Reageren is niet meer mogelijk.